拼多多因“惡意軟件”被谷歌下架,是意外嗎?


3月21日,路透社報道,由於發現拼多多APP存在惡意軟件問題,Google已暫時將該應用從商店下架。Google公司發言人埃德·費爾南德斯在一份聲明中表示,將拼多多APP下架是一種安全預防措施。這名發言人還稱,Google的軟件防護服務GooglePlayProtect將會阻止用戶從Google商店中下載拼多多的APP,並且已經下載該APP的用戶也會收到警告,提示他們進行卸載。

費爾南德斯補充說, “出於安全考慮,我們將繼續調查”,也表示,由拼多多運營的美國購物應用Temu沒有受到影響,仍然可以下載。

據《華爾街日報》報道,拼多多方有發言人確認稱,因當前版本拼多多的應用程序不符合Google政策,已被暫時下架,也同時說到“我們正在與Google溝通,以獲取更多信息”。

那麼,此次拼多多的下架是意外嗎?

被指控的“惡意軟件”

據CNN新聞,此次事件中的惡意軟件就是指為竊取數據或損壞計算機系統和移動設備而開發的任何軟件。

3月20日晚,拼多多發佈2022年第四季度及全年財報,業績不及預期引發股價下跌,但也有網友分析:“不止是業績問題,還有APP被Google市場下架的原因,可能竊取用戶數據隱私的證據確立”。

說起用戶數據隱私,拼多多“砍一刀”機制及一些APP內的功能設置,的確有竊取用戶數據的先例。

3月初,國內獨立數據安全研究服務機構深藍DarkNavy發佈《2022最“不可赦”漏洞》,還指出有知名互聯網廠商通過挖掘Android廠商OEM代碼中的反序列化漏洞攻擊用戶手機。雖然未直接公佈APP的名字,但從隨後的爆料來看,“通過APP控制手機系統”、“無法卸載”、“隱蔽安裝”、“攻擊競爭對手APP”、“竊取用戶隱私數據”等等特征,都與拼多多用戶在社交平臺中的吐槽大致吻合。

拼多多的MSCI ESG評級也在逐年下降,2022年,其ESG評級下調至B級,並且在“數據隱私與安全”議題上也處於落後地位。


拼多多MSCI ESG評級變化,圖片來源:MSCI

互聯網公司的數據隱私和安全性是投資者做投資決策時需考慮的最重要的因素之一,也是不同公司在ESG評級結果中差距較大的一項。拼多多一類的企業,由於掌握著大量的真實數據,在數據安全問題上,不僅受到商業道德層面的關註與拷問,也遭受著各國政府更加嚴格的監管。

此前美國政府就針對黑客攻擊和數字犯罪不斷增加的問題,為加強網絡防禦提出更多舉措。3月2日,白宮宣佈一項新的《國傢網絡安全戰略》,旨在指導未來的政策,以加強對各行業現有網絡安全做法的監管,並改善政府和私營部門之間的合作。

對拼多多來說,不僅需要在數據安全上要積極政策響應變化,以獲得長期合規的健康發展,並且擴大范圍來看,仍在初期擴張階段的Temu也面臨著相同的考驗。

影響Temu生存?

每個國傢和地方的合規性政策不同,要想全球化,Temu也需要進行本地化運作,進行合規性處理。

在Temu的網站上,“支付安全、數據安全、知識產權保護”就被打在一個顯眼的位置。


支付安全、安全保護被放在Temu網站首頁,圖片來源:Temu

具體來看,據多傢外媒報道,Temu可能會收集包括運輸詳情、電話和地址等用戶信息,但本質上講這些信息僅用於改善平臺開發和用戶服務,並且這些數據將存儲在位於其美國總部的安全在線分類賬中。

Temu收集的用戶信息符合合規標準,也符合APP的行業標準,在其隱私和Cookie政策中都有對嚴格遵守數據隱私保護的詳細描述。並且Temu還將出於安全目的對用戶數據進行加密,在線購物應用程序還限制對用戶個人信息的訪問,隻有少數授權人員可以訪問與其工作、職責和責任相關的用戶數據。

但由於該應用程序由中國企業開發,而當它在美國的普及,還是引發人們對自己隱私安全越來越多的擔心。在海外市場的Temu,仍面臨著如“它們的運營商如何處理用戶數據”、“以及這些信息是否會移交給中國政府”這樣的質疑。

范德比爾特大學專門研究安全和隱私的施密特(Schmidt)就表示,Temu的數據和隱私實踐並不突出,該公司很可能收集大量有關用戶的個人數據,然後將這些數據用於銷售廣告。

比如,為獲得更多的積分或折扣,不少年輕人正在自己社交媒體上向他們的朋友分享、推薦Temu應用程序或商品鏈接,但對於鏈接的安全性或是否會收集信息仍未明確。Temu評論區還有人反映,“這個APP把我的個人數據賣給騙子,我接到幾個來自中國的電話,他們自稱是警察,太可怕”。

針對這種現象,南加州大學的維亞斯教授也希望消費者能夠在低廉的價格面前保持清醒。他提到,“生活在數字時代,消費者需要更加註意保護自己的數據和隱私”。

更值得註意的是,3月,由12位美國參議員提出的RESTRICT(限制信息和通信技術領域安全威脅的出現)法案,裡面提到要求美國商務部部長調查來自中國等國傢的App等產品。除Tik Tok之外,此次Temu也在重點審查的名單內。Google前首席執行官埃裡克 · 施密特創立的新智囊團特別競爭研究項目,在2月15日的一篇文章中更明確指出,Shein、 Temu 和 CapCut (以及微信)作為應用程序“可能構成與 TikTok 類似的挑戰”。

對於Temu更進一步的合規,拼多多也在采取行動,據雷鋒網報道,拼多多的組織架構正在發生調整,除廣州與商品、商傢有關的B端團隊,其餘團隊都在做IM區隔;其中也包括Temu的部分團隊。更有誇張的說法是,上海各團隊要在幾天內完成與拼多多的數據隔離。

簡單來說,拼多多正在與Temu進行拆分,防止海外政策等因素影響Temu業務的正常進行。對此,還有分析指出,由於數據隱私與安全上的不確定,拼多多或將加快與Temu的拆分速度。拆分後的Temu如果還延續拼多多在國內的產品擴張方式,恐怕不太容易。

3月21日晚間,財聯社報道,拼多多已對“惡意軟件”消息進行駁斥,針對有關“Google因拼多多存在惡意軟件問題已將其下架”的報道,拼多多在電子郵件聲明中表示Google的聲明不具有決定性,不過仍未進行詳細說明。

但就目前情況看,不論海內還是海外,拼多多都要對保護用戶數據安全付出更多行動。


相關推薦

2023-03-28

日,環球時報援引彭博社報道,Google公司稱,由於發現拼多多的多個版本中存在惡意軟件問題,已經將這款App從Google商店下架。在被Google下架前夕,拼多多發佈的最新財報,也令市場失望。拼多多2022年第四季度的營收、凈利潤

2023-04-19

上訴,現在谷歌已經說服美國上訴法院,法院認定三項反惡意軟件專利無效。美國聯邦巡回上訴法院認為Alfonso Cioffi和Allen Rozman二人的專利無效,因為專利中包含專利早期版本中沒有包含的發明。谷歌新聞發言人何塞·卡斯塔涅

2023-08-10

黑客可以通過第三方服務器向應用商店審核過的應用提供惡意更新,而應用商店對此卻無能為力。Google網絡安全行動小組(GCAT)在本月的《威脅地平線》報告中指出,Google Play 仍然存在已知的惡意軟件問題。惡意應用程序開發

2024-02-20

據AndroidAuthority發佈的消息,在針對Android14QPR3Beta1代碼進行深入挖掘後,開發者發現谷歌正在開發中的關於OTP(基於時間的一次性密碼)的安全功能,該功能預計會在Android15中上線。OTP 或者叫 TOTP 生成的六位數字通常作為 2FA 驗證,

2022-08-27

#39;Kimsuky'威脅行為者正在不遺餘力地確保他們的惡意有效載荷隻被有效目標下載,而不是在安全研究人員的系統上。根據卡巴斯基今天發佈的一份報告,自2022年開始,該威脅組織一直在采用新技術來過濾無效的下載請

2023-02-19

天,就在大傢沉浸在“情人節撿垃圾尋寶指南”中時,拼多多“親兒子”Temu在大洋彼岸為“美國春晚”超級碗豪擲2400萬美元,撩動上億美國人的心弦。在當天比賽中場,伴隨著兩段30秒的“shoplikeabillionaire”(像億萬富翁一樣購

2024-04-17

破壞、幹擾谷歌的服務或系統,典型案例就是垃圾郵件和惡意軟件等。新舊條款結合到一起包括:引入惡意軟件垃圾郵件、黑客攻擊或繞過谷歌系統或保護措施越獄、對抗性提示或註入,除非作為谷歌的安全和錯誤測試計劃的一

2022-11-16

為微軟描繪一幅糟糕的畫面,因為Windows繼續擁有最多的惡意軟件感染,而macOS的惡意軟件最少。ElasticSecurityLabs周二發佈一份網絡安全報告,研究流行的操作系統和它們收到的威脅,該公司還包括對企業客戶的預測和建議。像往

2022-09-25

,用於挖掘加密貨幣等。AT&TAlienLabs新發現的Linux惡意軟件Shikitega就是一例。相比之前的一些IoT設備,Shikitega更加隱蔽,總共隻有376字節,其中代碼占300字節。那麼,這個新型惡意軟件究竟是如何感染設備的?利用加殼技

2024-04-01

早前由於UbuntuSnapStore商店裡近期多次出現惡意軟件,尤其是針對加密貨幣錢包之類的惡意軟件,為此Canonical不得不抽調人手修改流程,同時開發者提交應用不再是自動化的,而是需要Canonical工程團隊的成員進行人工審核後才允許

2024-03-18

僅用一年時間,拼多多就打造一個全球跨境電商新巨頭Temu,年營收預計超過160億美元,一舉超過耕耘多年的阿裡,成為海外營收最高的中國跨境電商平臺之一。Temu的海外擴張勢頭,甚至比拼多多在國內更為兇猛,但其背後是瘋

2023-02-06

中很多都是垃圾網站SEO結果(中文更加明顯),現在還被惡意軟件攻破,下載軟件的時候需要小心點。Google的搜索結果是人工審核+算法自動的混合,多數時候搜索還是很準確的,但是最近一個月來似乎被惡意軟件廠商找到算法

2023-09-27

快科技9月26日消息,近日,惡名遠揚的安卓惡意銀行軟件Xenomorph再度襲來。與之前不同的是,這次它可以竊取超100種銀行和加密軟件的信息。據相關報道,Xenomorph最早由ThreatFabric的安全研究人員在2022年2月首次發現。據研究發現

2022-06-30

稱:一個技術異常先進的黑客組織,花瞭將近兩年時間用惡意軟件感染北美和歐洲的各種路由器,進而完全控制瞭Windows、macOS和Linux聯網設備的運行。LumenTechnologies旗下BlackLotus實驗室的研究人員指出,其已確認至少80款被隱形惡